Dell Unity:発生する可能性のあるNAS権限の問題を解決する方法
Summary: マルチプロトコルが有効になっている場合にSMB Active Directoryドメインを変更した後に発生する可能性があるNAS権限の問題を解決する方法。(ユーザー修正可能)(英語)」
Symptoms
NASサーバーでマルチプロトコルが有効になっている場合、SMB Active Directoryドメインを変更することは推奨されません。SMB Active Directoryドメインが変更された場合、同じユーザー名のSecmapエントリーが重複しているため、権限の問題が発生する可能性があります。
例:SMB Active Directoryドメインが「VITA」であるマルチプロトコルNASサーバー「cxnas1224」があります。方法 svc_cifssupport 'secmap' コマンドを実行すると、UID 1012にマッピングされているユーザー「cifsuser」が存在することがわかります。
SMB Active Directoryドメインを「VITA」から「PITHOS」に変更した後、同じユーザー名に対してSecmapエントリーが重複している可能性があります。2つのドメインから2つの「cifsuser」エントリーがあり、両方ともUID 1012にマッピングされています。
これにより、権限の問題が発生する可能性があります。たとえば、FSアクセス ポリシーが「Windows」に設定されている場合です。ドメインの変更後、「PITHOS\cifsuser」はSMBからファイルを作成し、NFSからそのファイルへのアクセスを試みます。UID 1012が「VITA\cifsuser」にマッピングされている可能性があるため、NFSからのアクセスが失敗することがあります。
Cause
Secmap DBは、Active Directoryドメインの変更後に自動的に更新されません。
環境:マルチプロトコルが有効なNASサーバーを備えたUnityアレイ
Resolution
Active Directoryドメインの変更後、お客様は古いドメインから古いエントリーを手動で削除する必要があります。 svc_cifssupport コマンドを使用します。SIDを使用して、次のようにエントリーを識別します。 -delete -name <name> -domain <domain_name> ドメインの変更が原因で失敗する可能性があります。例: